客户需求: 客户买的日志审计LAS 每天都要进行定时备份,但是LAS自带的磁盘不够了,所以打算搭建SFTP来存储日志。
提前准备 1.准备一台Linux虚拟机。(划分好磁盘)
搭建SFTP 1. 创建SFTP用户组
groupadd sftp
# 查看用户组
cat /etc/group
2. 创建SFTP登录用户
-g 加入到sftp组,-s 禁止ssh登陆,-M 不要自动建立用户的登陆目录
useradd -g sftp -s /sbin/nologin -M yug
# 设置密码 输入密码(两次)passwd yug
3. 创建SFTP文件存放目录
mkdir -p /sftp/file/yug
4. 设置权限
设置目录文件所属 root 用户(-R:处理指定目录以及其子目录下的所有文件)
chown -R root:sftp /sftp/file/yug
chmod 755 /sftp/file/yug
5. 修改ssh配置文件
# 先备份防止出问题
cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
vi /etc/ssh/sshd_config
Subsystem sftp internal-sftp
Match Group sftp
ChrootDirectory /sftp/file/%u
ForceCommand internal-sftp
AllowTcpForwarding no
X11Forwarding no
在最后加上上面这些
然后WQ保存
6. 重启sshd
service sshd restart
然后测试连接SFTP
sftp yug@IP地址
登录LAS,打开硬件管理平台 选择备份与恢复
然后测试下备份
当然不止是可以备份LAS,也可以去备份其他的数据。
|